cpe:/a:nullsoft:winamp:0.20a cpe:/a:nullsoft:winamp:0.92 cpe:/a:nullsoft:winamp:1.006 cpe:/a:nullsoft:winamp:1.90 cpe:/a:nullsoft:winamp:2.0 cpe:/a:nullsoft:winamp:2.4 cpe:/a:nullsoft:winamp:2.5e cpe:/a:nullsoft:winamp:2.6 cpe:/a:nullsoft:winamp:2.6x cpe:/a:nullsoft:winamp:2.7x cpe:/a:nullsoft:winamp:2.9 cpe:/a:nullsoft:winamp:2.10 cpe:/a:nullsoft:winamp:2.24 cpe:/a:nullsoft:winamp:2.50 cpe:/a:nullsoft:winamp:2.60 cpe:/a:nullsoft:winamp:2.60::full cpe:/a:nullsoft:winamp:2.60::lite cpe:/a:nullsoft:winamp:2.61 cpe:/a:nullsoft:winamp:2.61::full cpe:/a:nullsoft:winamp:2.62 cpe:/a:nullsoft:winamp:2.62::standard cpe:/a:nullsoft:winamp:2.64 cpe:/a:nullsoft:winamp:2.64::standard cpe:/a:nullsoft:winamp:2.65 cpe:/a:nullsoft:winamp:2.70 cpe:/a:nullsoft:winamp:2.70::full cpe:/a:nullsoft:winamp:2.71 cpe:/a:nullsoft:winamp:2.72 cpe:/a:nullsoft:winamp:2.73 cpe:/a:nullsoft:winamp:2.73::full cpe:/a:nullsoft:winamp:2.74 cpe:/a:nullsoft:winamp:2.75 cpe:/a:nullsoft:winamp:2.76 cpe:/a:nullsoft:winamp:2.77 cpe:/a:nullsoft:winamp:2.78 cpe:/a:nullsoft:winamp:2.79 cpe:/a:nullsoft:winamp:2.80 cpe:/a:nullsoft:winamp:2.81 cpe:/a:nullsoft:winamp:2.90 cpe:/a:nullsoft:winamp:2.91 cpe:/a:nullsoft:winamp:2.92 cpe:/a:nullsoft:winamp:2.95 cpe:/a:nullsoft:winamp:3.0 cpe:/a:nullsoft:winamp:3.1 cpe:/a:nullsoft:winamp:5.0 cpe:/a:nullsoft:winamp:5.0.1 cpe:/a:nullsoft:winamp:5.0.2 cpe:/a:nullsoft:winamp:5.01 cpe:/a:nullsoft:winamp:5.1:-:surround cpe:/a:nullsoft:winamp:5.02 cpe:/a:nullsoft:winamp:5.03 cpe:/a:nullsoft:winamp:5.03a cpe:/a:nullsoft:winamp:5.04 cpe:/a:nullsoft:winamp:5.5 cpe:/a:nullsoft:winamp:5.06 cpe:/a:nullsoft:winamp:5.07 cpe:/a:nullsoft:winamp:5.08 cpe:/a:nullsoft:winamp:5.08:c cpe:/a:nullsoft:winamp:5.08:d cpe:/a:nullsoft:winamp:5.08:e cpe:/a:nullsoft:winamp:5.08c cpe:/a:nullsoft:winamp:5.08d cpe:/a:nullsoft:winamp:5.08e cpe:/a:nullsoft:winamp:5.09 cpe:/a:nullsoft:winamp:5.11 cpe:/a:nullsoft:winamp:5.12 cpe:/a:nullsoft:winamp:5.13 cpe:/a:nullsoft:winamp:5.21 cpe:/a:nullsoft:winamp:5.22 cpe:/a:nullsoft:winamp:5.23 cpe:/a:nullsoft:winamp:5.24 cpe:/a:nullsoft:winamp:5.31 cpe:/a:nullsoft:winamp:5.32 cpe:/a:nullsoft:winamp:5.33 cpe:/a:nullsoft:winamp:5.34 cpe:/a:nullsoft:winamp:5.35 cpe:/a:nullsoft:winamp:5.36 cpe:/a:nullsoft:winamp:5.51 cpe:/a:nullsoft:winamp:5.52 cpe:/a:nullsoft:winamp:5.53 cpe:/a:nullsoft:winamp:5.54 cpe:/a:nullsoft:winamp:5.55 cpe:/a:nullsoft:winamp:5.56 cpe:/a:nullsoft:winamp:5.091 cpe:/a:nullsoft:winamp:5.093 cpe:/a:nullsoft:winamp:5.094 cpe:/a:nullsoft:winamp:5.111 cpe:/a:nullsoft:winamp:5.112 cpe:/a:nullsoft:winamp:5.531 cpe:/a:nullsoft:winamp:5.541 cpe:/a:nullsoft:winamp:5.551 cpe:/a:nullsoft:winamp:5.552 cpe:/a:raphael_assenat:libmikmod:3.1.12 CVE-2009-3995 2009-12-18T13:30:00.217-05:00 2010-08-20T00:00:00.000-04:00 9.3 NETWORK MEDIUM NONE COMPLETE COMPLETE COMPLETE http://nvd.nist.gov 2009-12-21T09:01:00.000-05:00 BUGTRAQ 20091217 Secunia Research: Winamp Impulse Tracker Instrument Parsing Buffer Overflows BUGTRAQ 20091217 Secunia Research: Winamp Impulse Tracker Sample Parsing Buffer Overflow BID 37374 SECUNIA 37495 SECUNIA 40799 VUPEN ADV-2009-3575 VUPEN ADV-2010-1107 VUPEN ADV-2010-1957 MANDRIVA MDVSA-2010:151 SUSE SUSE-SR:2010:011 CONFIRM http://forums.winamp.com/showthread.php?threadid=315355 MISC http://secunia.com/secunia_research/2009-52/ MISC http://secunia.com/secunia_research/2009-53/ MISC http://secunia.com/secunia_research/2009-55/ Multiple heap-based buffer overflows in IN_MOD.DLL (aka the Module Decoder Plug-in) in Winamp before 5.57, and libmikmod 3.1.12, might allow remote attackers to execute arbitrary code via (1) crafted samples or (2) crafted instrument definitions in an Impulse Tracker file. NOTE: some of these details are obtained from third party information.